In this 3-day, 21-hour course, you will develop essential cybersecurity knowledge and skills with a focus on Web Application Pentesting.

The Web Application Pentesting agenda consists of 10 Modules that will be covered during 3 Days.
The training will allow you to understand the penetration tester’s perspective on security, and learn crucial tools and concepts needed for everyone considering developing their career in penetration testing or cybersecurity in general.
Module 1: Introduction to Web Penetration Testing
- What is Penetration Testing
- Cyber Kill Chain
- MITRE ATT&CK Matrix
- Testing methodologies
- Reporting
Module 2: Reconnaissance
- Open-Source Intelligence (OSINT)
- Google hacking and alternative search engines
- Subdomains and DNS enumeration
- Discovering hidden secrets
Module 3: Introduction to Web Application testing
- OWASP TOP 10
- Role of local-proxy
- Work automatization
- Business logic issues
- Supply chain attacks and vulnerable components
- Chaining security issues
- Information disclosures
Module 4: Browser's security mechanisms
- Same Origin Policy
- CORS and other exceptions
- 3rd party cookies
- Security headers
- Content Security Policy (CSP)
- Cookies’ and local storage security
Module 5: Cross Site Scripting
- Reflected and Stored Cross Site Scripting
- Attacking Document Object Model
- Bypassing weak CSP
Module 6: Injections
- Blacklisting vs whitelisting
- SQL injections
- Command injections
- Other injection attacks
Module 7: Authentication and Authorization
- Attacks on authentication and authorization
- Attacks on sessions
- Insecure Direct Object Reference (IDOR) attacks
- Default credentials
- JSON Web Tokens
Module 8: Insecure file handling
- Path traversal
- Content manipulation
- Insecure file extensions
Module 9: Insecure inclusions
- Local File Inclusion
- Remote File Inclusion
Module 10: Testing API
- OWASP Top 10 for API
- Bypassing API access controls
- Mass assignment attacks

After finishing the course, you will be granted a CQURE Certificate of Completion. Please note that after completing the course you will also be eligible for CPE points!

Practical information
Duration: 4 days
Format: Live virtual class with hands-on labs
Language: English
Delivery: Remote instructor-led training
FAQ
Hva koster kurset?
Prisen er 34 900 NOK for 4 dager. Kurset inkluderer kursmateriell, praktiske lab-øvelser og livslang sertifisering etter fullført kurs.
Hvor lenge varer kurset?
Kurset varer i 4 dager.
Hvordan gjennomføres kurset?
Kurset gjennomføres som et Live Virtual Class hvor deltakerne deltar i et virtuelt klasserom med instruktør. Deltakerne arbeider med praktiske lab-øvelser i et dedikert treningsmiljø.
Hvem passer kurset for?
Kurset passer for IT- og sikkerhetsfagfolk som ønsker å lære hvordan man tester webapplikasjoner for sikkerhetssårbarheter, for eksempel sikkerhetsanalytikere, penetration testers, utviklere og systemadministratorer.
Hva lærer jeg i løpet av kurset?
Du lærer hvordan man gjennomfører webapplikasjon-penetrasjonstesting ved å identifisere og utnytte sårbarheter i webapplikasjoner. Kurset dekker blant annet rekognosering, testing av webapplikasjoner, autentiseringsangrep, injeksjoner, Cross-Site Scripting og testing av API-sikkerhet.
Deltakerne lærer også hvordan man analyserer funn og rapporterer sikkerhetssårbarheter.
Er kurset praktisk rettet?
Ja. Kurset inneholder praktiske lab-øvelser utviklet av CQURE hvor deltakerne jobber med realistiske scenarioer og tester webapplikasjoner for sikkerhetssårbarheter.
Hvilke temaer dekkes i kurset?
Kurset dekker blant annet følgende temaer:
Web penetration testing metodologi
Reconnaissance og OSINT
OWASP Top 10
Autentisering og autorisasjon
Cross-Site Scripting (XSS)
SQL- og kommando-injeksjoner
Browser security mechanisms
Path traversal og filhåndtering
Local og Remote File Inclusion
API-sikkerhet og OWASP Top 10 for API
Får jeg sertifisering etter kurset?
Ja. Etter fullført kurs mottar deltakerne en livslang CQURE-sertifisering.
Hvilke forkunnskaper anbefales?
Det anbefales grunnleggende kunnskap om nettverk, webteknologi og IT-sikkerhet.
Hva gjør dette kurset unikt?
Kurset kombinerer teori og praktiske øvelser i et realistisk lab-miljø og gir deltakerne mulighet til å lære direkte fra sikkerhetseksperter. Klassen er begrenset til et lite antall deltakere for å sikre høy kvalitet på undervisningen.

Relevant courses
Other subject areas